Quanto à segurança de redes sem fio existe uma tecno...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a B - WPA.
A questão aborda o tema da segurança em redes sem fio, especificamente em relação às melhorias introduzidas sobre o protocolo WEP (Wired Equivalent Privacy). Para resolver esta questão, é necessário entender os conceitos de criptografia e autenticação em redes sem fio, além de conhecer os diferentes protocolos de segurança utilizados.
Justificativa para a alternativa correta:
WPA (Wi-Fi Protected Access) é uma tecnologia de segurança para redes sem fio que foi desenvolvida como uma melhoria sobre o WEP. Ele inclui duas melhorias principais:
- Melhor Criptografia: O WPA utiliza o protocolo de criptografia TKIP (Temporal Key Integrity Protocol), que oferece uma proteção mais robusta em comparação ao WEP.
- Autenticação de Usuário: WPA também inclui suporte para autenticação de usuário, geralmente através do protocolo 802.1X e EAP (Extensible Authentication Protocol), o que aumenta a segurança da rede ao garantir que apenas usuários autorizados possam acessar.
Alternativas incorretas:
A - WAP: Wireless Application Protocol (WAP) é um padrão utilizado para permitir o acesso à internet em dispositivos móveis, como smartphones, e não tem relação direta com a segurança em redes sem fio.
C - WPE: Wired Equivalent Privacy Enhanced (WPE) não é um protocolo reconhecido em termos de segurança de redes sem fio, podendo confundir-se com uma tentativa de melhoria do WEP, mas não é um termo utilizado oficialmente.
D - AP: Access Point (AP) refere-se ao ponto de acesso em uma rede sem fio, um dispositivo que permite que dispositivos sem fio se conectem à rede. Embora seja um componente crucial das redes sem fio, não é um protocolo de segurança.
E - EP: Enhanced Privacy (EP) também não é um termo reconhecido ou utilizado oficialmente em relação à segurança de redes sem fio, e não descreve uma tecnologia específica que ofereça melhorias em criptografia e autenticação.
Compreender as mudanças e melhorias que cada protocolo oferece é fundamental para garantir a segurança em redes sem fio, sendo o WPA uma evolução significativa em relação ao WEP.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
WEP: Wired Equivalent Privacy
O algoritmo de segurança mais usado do mundo foi criado em 1999 e é compatível com praticamente todos os dispositivos WiFi disponíveis no mercado. Justamente por ser tão popular, é também o mais sujeito a falhas de segurança e o que possui mais buracos conhecidos.
O padrão WEP se torna mais inseguro à medida que o poder de processamento dos computadores aumenta. Por ser um sistema de segurança de 128 bits (fator que define os caracteres possíveis, ou seja, o número máximo de combinações de senha), é possível descobrir a palavra-passe de uma rede WiFi desse tipo em poucos minutos por meio de um software de ataques.
Oficialmente, o WEP não é considerado um padrão desde 2004, quando a Wi-Fi Alliance — associação que certifica produtos sem fio e promove a tecnologia — encerrou o suporte a ele. É altamente recomendado que você não use esse protocolo.
WPA: Wi-Fi Protected Access
Quando o WEP saiu de circulação, o WPA entrou em seu lugar como o protocolo-padrão da indústria. Adotado formalmente em 2003, a novidade trazia encriptação 256 bits e uma segurança muito maior para as redes. Além disso, sistemas de análise de pacotes – para verificar alterações e invasões – e outras ferramentas foram implementadas para melhorar a segurança.
O problema aqui é que a arquitetura WPA foi produzida de forma a não tornar os dispositivos WEP obsoletos, e sim atualizáveis. Com isso, uma série de elementos do protocolo antigo foi reaproveitada e, com ela, diversos dos problemas do antecessor também acabaram presentes na nova versão.
A descoberta de senhas por meio de processamento também é uma ameaça aqui, mas não acontece exatamente da mesma maneira que no antecessor. Em vez de usar a força bruta para descobrir senhas, os criminosos podem atingir sistemas suplementares, herdados do protocolo WEP, que servem para facilitar a configuração e conexão entre dispositivos antigos e modernos.
WPA2: Wi-Fi Protected Acces II
O sistema-padrão atual e também o mais seguro, implementado pela Wi-Fi Alliance em 2006. A diferença aqui é a maneira como o sistema lida com senhas e algoritmos, excluindo completamente a possibilidade de um ataque de força bruta. Sendo assim, esse é o tipo mais seguro da atualidade. Segundo especialistas, o risco de intrusões para usuários domésticos com WPA2 é praticamente zero.
Leia mais em: http://www.tecmundo.com.br/wi-fi/42024-wep-wpa-wpa2-o-que-as-siglas-significam-para-o-seu-wifi-.htm#ixzz2huHmRbDL
descrição-WAP (sigla para Wireless Application Protocol; em português, Protocolo para Aplicações sem Fio) é um padrão internacional para aplicações que utilizam comunicações de dados digitais sem fio (Internet móvel), como por exemplo o acesso à Internet a partir de um telefone móvel. WAP foi desenvolvido para prover serviços equivalentes a um navegador Web com alguns recursos específicos para serviços móveis. Em seus primeiros anos de existência, sofreu com a pouca atenção dada pela mídia e tem sido muito criticado por suas limitaçõesseu comentário...
.: WPA
- é um protocolo de comunicação via rádio;
- Criado em 2003;
- Seu vetor de inicialização possui 48 bits (6 bytes);
- Também chamado de WEP2, ou TKIP (Temporal Key Integrity Protocol);
*** Dentre as melhorias propostas, a mais significativa foi a utilização do algoritmo RC4 de uma forma mais segura, dentro do protocolo TKIP.
- Não necessita de mudança de HW para alterar de WEP para WPA;
-> Migrar para WPA requer somente atualização de software.
.
O WPA abandonou o uso dos vetores de inicialização e do uso da chave fixa, que eram os dois grandes pontos fracos do WEP. No lugar disso, passou a ser usado o sistema TKIP (Temporal Key Integrity Protocol) onde a chave de encriptação é trocada periodicamente e a chave definida na configuração da rede (a passphrase) é usada apenas para fazer a conexão inicial.
Questão de 2013.
Observe que hoje a WPA é VULNERÁVEL, tanto ela como a WEP.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo